CVE-2019-5822
- EPSS 1.71%
- Veröffentlicht 27.06.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:45:34
Inappropriate implementation in Blink in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass same origin policy via a crafted HTML page.
CVE-2019-5823
- EPSS 0.62%
- Veröffentlicht 27.06.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:45:34
Insufficient policy enforcement in service workers in Google Chrome prior to 74.0.3729.108 allowed a remote attacker to bypass navigation restrictions via a crafted HTML page.
CVE-2019-5824
- EPSS 1.66%
- Veröffentlicht 27.06.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:45:35
Parameter passing error in media in Google Chrome prior to 74.0.3729.131 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-5827
- EPSS 3.83%
- Veröffentlicht 27.06.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:45:35
Integer overflow in SQLite via WebSQL in Google Chrome prior to 74.0.3729.131 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2019-5828
- EPSS 1.75%
- Veröffentlicht 27.06.2019 17:15:14
- Zuletzt bearbeitet 21.11.2024 04:45:35
Object lifecycle issue in ServiceWorker in Google Chrome prior to 75.0.3770.80 allowed a remote attacker to potentially perform out of bounds memory access via a crafted HTML page.
CVE-2018-6150
- EPSS 0.2%
- Veröffentlicht 27.06.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 04:10:10
Incorrect handling of CORS in ServiceWorker in Google Chrome prior to 66.0.3359.117 allowed a remote attacker to leak cross-origin data via a crafted HTML page.
CVE-2018-6154
- EPSS 0.3%
- Veröffentlicht 27.06.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 04:10:10
Insufficient data validation in WebGL in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted HTML page.
CVE-2018-6155
- EPSS 0.23%
- Veröffentlicht 27.06.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 04:10:10
Incorrect handling of frames in the VP8 parser in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
CVE-2018-6156
- EPSS 0.63%
- Veröffentlicht 27.06.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 04:10:10
Incorect derivation of a packet length in WebRTC in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.
CVE-2018-6157
- EPSS 0.3%
- Veröffentlicht 27.06.2019 17:15:13
- Zuletzt bearbeitet 21.11.2024 04:10:11
Type confusion in WebRTC in Google Chrome prior to 68.0.3440.75 allowed a remote attacker to potentially exploit heap corruption via a crafted video file.